iBeta 愛北大論壇

 找回密碼
 註冊
搜索
查看: 5105|回覆: 9
列印 上一主題 下一主題

[3C] 有高手會解《Crypt0L0cker》病毒感染後加密的檔案嗎?

[複製鏈接]

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
回到到指定樓層
樓主
發表於 2015-10-21 17:40:18 |只看該作者 |新文章置後
+ ?# j7 w8 Y: X% L3 e9 Y3 E
悲劇了!如主旨!
3 s; N$ Q+ W9 d5 W, q
4 d2 m, z% V+ P6 ]昨日進行電腦還原,防毒軟體及WINDOWS7還沒進行更新!" y( E; w8 I  ]5 }3 K
( x8 ?) j& F1 o, x7 B! \$ I( s
因嫌防毒軟體老舊,上網搜尋新的,阿不自覺的就中囉!
( I& ?8 z9 x9 L  _" ^' E& C7 G# U: T  t: t1 R/ w
沒幾分鐘,發現電腦怪怪的後,就只來得及阻止擴散,但絕大數資料都被加密囉!!@@& x. e! a2 R% a0 p, K1 a  l
' o: ^& G' u) V
所以想請問有人會解副檔名為【.encrypted】的加密嗎?謝謝!!

61

主題

17

好友

3213

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
956
在線時間
623 小時
沙發
發表於 2015-10-21 18:02:44 |只看該作者
這種綁架電腦的病毒  基本上至少用128BIT的密碼加密  a3 a6 f( t; K- s7 t: s
然後再把鑰匙寄到病毒撰寫者手上後
4 o( g2 K. S9 |; f1 X% L2 b就把本機上鑰匙砍掉
4 L' K2 ?4 K$ Z$ K0 ~2 I所以  要馬你付錢贖回鑰匙 不然就乖乖format吧...
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

基本上我是個小咖!就不要理我的胡說八道^^

221

主題

1

好友

2600

積分

大學生

Rank: 6Rank: 6

文章
847
在線時間
838 小時
3
發表於 2015-10-22 09:14:39 |只看該作者
可以試試這裡教的方法有沒有解
4 T- ~8 C/ E9 s  v- |8 s, n+ q' J+ Q& `- m7 z3 a  K. m* j" v/ U
http://deletemalware.blogspot.tw ... cker-virus-and.html
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

3

主題

3

好友

3565

積分

碩士班

Rank: 7Rank: 7Rank: 7

文章
103
在線時間
681 小時
4
發表於 2015-10-22 11:12:41 |只看該作者
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗
已有 1 人評分金幣 收起 理由
Ylsjane + 4 讚!

總評分: 金幣 + 4   查看全部評分

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
5
發表於 2015-10-23 11:26:44 |只看該作者
herolion 發表於 2015-10-21 18:02
6 l/ t  g& k0 s這種綁架電腦的病毒  基本上至少用128BIT的密碼加密) r# J9 ~+ B) F9 p4 x7 w6 ]
然後再把鑰匙寄到病毒撰寫者手上後
3 q) Y& x+ {9 l; g9 e就把本機上鑰匙砍掉 ...
7 d& q! O) e7 w, u5 F* ^8 M' U
付錢能解決還好,
0 U1 m( T9 n/ e3 C! ~' g/ N但有災民付錢也沒救回檔案!& ?( ^& ^& P& F) ]% T
尤其檔案感染源在對岸的; t2 H8 H5 ?5 t/ z2 R) ?

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
6
發表於 2015-10-23 11:31:56 |只看該作者
halfcorner 發表於 2015-10-22 09:14 % t8 e" [$ Y* M5 z& g' m% M8 {
可以試試這裡教的方法有沒有解
$ ?) W/ k$ H+ t, c+ m
5 C" V& N3 }5 {) F/ p5 \& Ehttp://deletemalware.blogspot.tw/2015/04/how-to-remove-crypt0l0cker-vi ...

: R* J, f, L% H5 L3 j- P( Q# b這邊是解毒方法跟從系統自動備份檔撈回檔案,
, I1 I5 q. m# k
( R: J% ?. U( P% H可惜粉久以前,為避免備份檔一直長大佔用空間,就把D槽的自動備份功能關掉囉!!@@

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
7
發表於 2015-10-23 12:23:06 |只看該作者
赫德史塔 發表於 2015-10-22 11:12 - H1 f2 ~! Y0 u# U  o
之前就有傳出災情,好像是下載免費的小紅傘附帶進來的病毒,免費的有時還真的最貴啊﹗ ...

7 l: o. i/ [& X  C' D/ \目前我是用官網下載的免費版小紅傘
, B2 Y1 ~; T8 O3 B" t" d$ y/ p+ }$ X1 q! N$ l6 B0 k; `; x5 f& y; O
中標時是用付費的MCAFEE,不過是還原那時的版本(大概2011)4 a- x5 {4 P3 g$ i, c

2 Q: S6 p1 g1 E2 P6 Q& Y那時多視窗溜覽,懷疑是系統沒更新、IE或FLASH漏洞感染的!
: |  h6 v6 P: T) |1 T, p% C# Z9 R" c. D
【免費的有時還真的最貴啊﹗】認同+1
: y6 w1 Z4 {8 f/ b/ b

31

主題

6

好友

1323

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
8
發表於 2015-11-3 10:15:08 |只看該作者
Crypt0L0cker為最新型的綁架變種2 L' F( O( }/ c" ?8 n- [
上禮拜幫客戶救援過無解1 R' A6 X  x& Z3 N5 D
如果有設定系統還原建議用上面大大還原方式去救資料
" m! i7 ?: R1 J4 `. V. w第二個最不好的方法就是付比特幣
! z* b  H2 M3 c1 Y$ }# }$ k, p但是要在3天或一個禮拜我忘了8 I. j  s! ~) V+ u  M, H1 I0 P; n, A
不然沒付就幾乎很難救了
3 n6 q! S  C! ~' e; g: T3 S8 V5 x! `建議資料備份起來等到有解再救資料嚕
# s" b! [3 k0 z+ }" [' L一定要重灌
已有 1 人評分金幣 收起 理由
Ylsjane + 4

總評分: 金幣 + 4   查看全部評分

夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax

150

主題

57

好友

6758

積分

博士班

Rank: 8Rank: 8

文章
1124
在線時間
1336 小時
9
發表於 2015-11-3 20:29:58 |只看該作者
maxsos99 發表於 2015-11-3 10:15 ) s, S  \* ~6 s# G$ R
Crypt0L0cker為最新型的綁架變種
1 v+ g& Z: g1 M# i" W+ w1 {上禮拜幫客戶救援過無解, e- g- L% `% E- P, }! x7 `
如果有設定系統還原建議用上面大大還原方式去救資 ...
- b( C. q9 a# d, E' R3 K
我最後的處理方式是把被加密的資料備份起來,+ u# b- I$ ]1 b7 D2 v
然後從磁碟去撈資料; s5 ?) W2 \- ?+ j  K# ^, k
結果是可以撈回部分資料+ A, j# p) u+ Y( t. X/ e4 x: l+ k
但資料太多太凌亂,所以還需花時間整理
+ \+ P& ~; k. F3 V5 K( a7 L
) u1 K! M1 i4 I: \8 U" ~5 q; ^另以前有把照片分享的習慣
, H1 C6 ]- G1 X2 E" A0 h" P* Q所以分享的照片也可以抓回來哩!!^^4 i% D( T9 ^& J7 r/ j# X/ f

2 z$ ]$ N1 h( P8 O) D: L' R8 n! H& K4 z" o

31

主題

6

好友

1323

積分

高中生

Rank: 5Rank: 5

社區
皇翔峇厘島
文章
138
在線時間
212 小時
10
發表於 2015-11-4 08:48:00 |只看該作者
Ylsjane 發表於 2015-11-3 20:29
' A( r0 X, t5 a" \- m- c1 p我最後的處理方式是把被加密的資料備份起來,8 N0 w" H# r/ G
然後從磁碟去撈資料( _2 {! d) V& g* a+ b* J
結果是可以撈回部分資料

$ l0 t% T3 ?) a' b$ U  {像最近也是勒索類的病毒CoinVault或Bitcryptor有解 來源--->www.facebook.com/DreamPCFix6 P; q7 A8 G3 G( l( F; Z4 u" o) B: j
希望之後Crypt0L0cker也有解
' J6 x, d0 o$ x. K% w大家都能救回資料^^
夢幻音樂工作室
電影配樂/廣告配樂/歌曲製作遊戲配樂/
www.facebook.com/DreamMusicMax
您需要登入後才可以回文 登入 | 註冊

本論壇是以即時上傳留言的方式運作,一切留言內容只代表發言者個人意見,非本論壇之立場,本論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。
由於本論壇是以「即時留言」運作方式,所以無法完全監察所有留言內容,若您發現有某篇留言可能有問題,請通知本站管理員處理。

Copyright © 2009~2020 iBeta 愛北大. 保留一切權利

回頂部